Portal O Debate
Grupo WhatsApp

Roubos de credenciais desviam 15 milhões da União

Roubos de credenciais desviam 15 milhões da União

04/06/2024 Diego Muniz

Nos últimos dias, a imprensa noticiou o desvio de valores do Sistema Integrado de Administração Financeira (Siafi), do Ministério da Fazenda.

Inicialmente, estimavam-se perdas de R$ 3,5 milhões. Agora, os valores já chegam a R$ 15,2 milhões. O ataque é extremamente grave, visto que o Siafi é o sistema responsável pelos pagamentos do Governo Federal.

Como um sistema tão relevante e, certamente, tão protegido foi invadido? Investigações preliminares sugerem que houve roubo de credenciais.

Acredita-se que os criminosos utilizaram contas e senhas de usuários reais do Siafi e os controles não foram capazes de identificar tempestivamente a violação.

A partir das credenciais roubadas, acessaram as transações sensíveis, o que permitiu o acesso a ordens bancárias de diversas entidades e a alteração dos dados dos beneficiários das emissões. Ou seja, falhas na gestão de identidades e acessos sistêmicos permitiram esta exposição.

Se isso ocorreu com um dos sistemas mais protegidos do país, por que não poderia acontecer em outras empresas? A verdade é que isso já acontece todos os dias.

O roubo de credenciais é, hoje, a modalidade mais comum de ataques cibernéticos em todo o mundo. Para piorar, geralmente a origem dos ataques é em outros países, o que dificulta a identificação e punição dos exploradores.

Para se proteger deste cenário, ou ao menos reduzir o impacto caso ocorra, é preciso ficar atento aos pequenos detalhes e saber utilizar certos recursos que estão à disposição no mercado.

Por exemplo, tenha uma política de segurança robusta. Estabeleça diretrizes claras para a criação e gerenciamento de credenciais de acesso, incluindo a exigência de senhas fortes e a implementação de autenticação de dois fatores sempre que possível.

Utilize soluções de gestão de identidade e acesso (IAM). Implemente sistemas de IAM para controlar e monitorar o acesso aos recursos da empresa, garantindo que apenas usuários autorizados possam realizar determinadas ações.

Eduque os colaboradores sobre segurança cibernética. Realize treinamentos regulares para conscientizar os funcionários sobre as melhores práticas de segurança, incluindo a importância de não compartilhar credenciais e de relatar qualquer atividade suspeita.

Mantenha um backup. Considere como real a possibilidade de seu ambiente ser invadido. Se isso ocorrer, ter um backup recente dos seus dados irá minimizar o impacto do ataque.

Mantenha-se atualizado sobre as ameaças cibernéticas. Acompanhe as tendências e os novos métodos utilizados pelos hackers, mantendo-se atualizado sobre as melhores práticas de segurança e implementando medidas proativas para mitigar riscos.

Por fim, não se esqueça que adotar medidas de segurança cibernética é essencial para garantir a segurança das operações empresariais e, consequentemente, a sustentabilidade do negócio.

* Diego Muniz é especialista em Governança, Riscos e Conformidade (GRC).

Para mais informações sobre ataques cibernéticos clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Todos os nossos textos são publicados também no X (antigo Twitter)

Quem somos

Fonte: Agência Drumond



O mal-estar da favelização

Ao olharmos a linha histórica das favelas no Brasil, uma série de fatores raciais, econômicos e sociais deve ser analisada.

Autor: Marcelo Barbosa


Teatro de Fantoches

E se alguém te dissesse que tudo aquilo em que você acredita não passa de uma mentira que te gravaram na cabeça? E que o método de gravação é a criação permanente de imagens e de histórias fantásticas?

Autor: Marco Antonio Spinelli


Esquerda ou direita?

O ano de 2020 passou, mas deixou fortes marcas no viver dos seres humanos.

Autor: Benedicto Ismael Camargo Dutra


O investimento público brasileiro e a estruturação social inclusiva

O investimento público desempenha um papel crucial no desenvolvimento de uma nação.

Autor: André Naves


Eleições 2024: o que vem pela frente

Em outubro de 2024, os brasileiros retornarão às urnas, desta vez para eleger prefeito, vice-prefeito e vereadores de seus municípios.

Autor: Wilson Pedroso


Seja um líder que sabe escutar

Uma questão que vejo em muitas empresas e que os líderes não se atentam é sobre a importância de saber escutar seus colaboradores.

Autor: Leonardo Chucrute


Refugiados, ontem e hoje

A palavra “refugiados” vem da palavra fugir.

Autor: Solly Andy Segenreich


A solidão do outro lado do mundo

Quem já morou no exterior sabe que a vida lá fora tem seus desafios.

Autor: João Filipe da Mata


Um lamento pelo empobrecimento da ética política

Os recentes embates, físicos e verbais, entre parlamentares nas dependências da Câmara Federal nos mostram muito sobre o que a política não deve ser.

Autor: Wilson Pedroso


Governar com economia e sem aumentar impostos

Depois de alguns tiros no pé, como as duas Medidas Provisórias que o presidente editou com o objetivo de revogar ou inviabilizar leis aprovadas pelo Congresso Nacional - que foram devolvidas sem tramitação - o governo admite promover o enxugamento de gastos.

Autor: Tenente Dirceu Cardoso Gonçalves


A poderosa natureza

O dinheiro é um vírus que corrompe tudo e quando a pessoa se “infecta”, dificilmente se livra.

Autor: Benedicto Ismael Camargo Dutra


A maior eleição do mundo e o nacionalismo hindu

O ano de 2024 está sendo considerado o superano das eleições pelo mundo. Ao todo, mais de 50 países terão pleitos variados, dentre os quais o Brasil e os Estados Unidos.

Autor: João Alfredo Lopes Nyegray